![]() |
Квест, Кросс-СайтСкриптинг
клоуз
|
Наверное лучше от сюда
http://sourceforge.net/projects/dvwa/ |
эм.. сорцы чтоли покопай, посмотри как там проводится фильтрация
|
Тс, на последнем уровне сложности
хсс -хтмлспешлчарс инекция -стр_реплейс,майсикьюэлреал эскейпстринг и иснумерик я создавал тему уже. Пройти нереально!Забей.Автор скрипта урод,сделал непроходимые уровни и ржот наверное) а вот залить шел на всех 3х уровнях можно. |
Цитата:
Пойду пытаться шелл залить. Спсибо за помощь. |
http://openmya.hacker.jp/hasegawa/security/utf7cs.html
|
Ну это еще почитай:
http://www.opennet.ru/base/cgi/1089823085_805.txt.html |
Цитата:
Эта уязвимость только в самых древних браузерах прокатывает видимо, тк. мой ИЭксплорер 8 не реагирует, а там написано что только он и сафари. Но все равно - спасибо и на этом) |
а здесь искать не пробывал?
http://ha.ckers.org/xss.html |
| Время: 09:52 |